Unknown · School Management System · CVE-2023-51800
**Nome do software vulnerável e versões afetadas**
Sistema de Gestão de Taxas Escolares versão 1.0
**Descrição**
Uma vulnerabilidade de Cross Site Scripting (XSS) permite que um invasor remoto execute código arbitrário por meio de uma carga maliciosa direcionada ao componente `main settings` nos parâmetros `phone`, `address`, `bank`, `acc name`, `acc number`, `new class` e `cname`, função `add new parent` nos parâmetros `name` e `email`, função `new term` no parâmetro `tname` e função `edit student` no parâmetro `name`.
**Recomendações**
Como solução temporária, considere desativar o componente `main settings` e as funções `add new parent`, `new term` e `edit student` até que uma correção esteja disponível. Restrinja o acesso aos parâmetros vulneráveis `phone`, `address`, `bank`, `acc name`, `acc number`, `name`, `email`, `cname` e `tname` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.